對稱加密中的信息比PGP中的信息更安全嗎?
問:假設兩個人使用對稱加密來交換信息;每次在他們通信時,會話密鑰就會生成,加密使用處理會話密鑰的協議(如SSL)的信息。另外,他們也可以使用PGP(是一個基于RSA公匙加密體系的郵件加密軟件)來交換信息。你認為在這種情形中,使用哪種加密方法更安全呢,PGP還是對稱加密?
答:這要看你對本地環境的信任度。對稱加密通過使用共享加密密鑰加密郵件服務器間所有的信息包,來保證“系統”間的信息不泄露。PGP通過加密實際信息,并使信息只有發送者和接收者才可見,從而保證個人信息不泄露。PGP更靈活些,因為它可以在信息穿過不安全的網路通道時使用,并且即使接收者在相同的系統中也能使用。作為一個一般指南,如果你有一個可信的信息傳輸環境,但是服務器間的網絡不可信,那么你可以使用對稱加密。如果你交換的信息很敏感,即使是信息系統管理員也不能訪問該信息(如法律或執行信息通話),我建議你使用PGP來加密。
【編輯推薦】